Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-score tot 8.7. Installeer de beschikbare updates om misbruikrisico's te beperken.

GitLab is een softwareplatform dat teams helpt bij het beheren van broncode, het samenwerken aan projecten en het automatiseren van ontwikkelprocessen zoals testen en uitrollen.

Hoe kunnen deze kwetsbaarheden worden misbruikt?

  • Bij bepaalde kwetsbaarheden kunnen gebruikers met beperkte rechten toch toegang krijgen tot informatie of instellingen waarvoor ze geen toestemming hebben. Zie de GitLab Patch Release 19.2.2 voor meer informatie over deze kwetsbaarheden.
  • Er zijn problemen met de controle op rechten, waardoor gebruikers ongeautoriseerd instellingen kunnen wijzigen of acties kunnen uitvoeren.
  • Er is een mogelijkheid tot Denial-of-Service, waardoor het platform tijdelijk onbruikbaar kan worden.
  • Cross-site scripting (XSS) kwetsbaarheden kunnen ervoor zorgen dat kwaadwillenden schadelijke code kunnen uitvoeren via het dashboard.
  • Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang, wijziging van gegevens, het verstoren van de werking van GitLab en het verhogen van gebruikersrechten.
  • Als de nieuwste beveiligingsupdates niet worden geïnstalleerd, kunnen kwaadwillenden toegang krijgen tot vertrouwelijke informatie, instellingen aanpassen zonder toestemming, de werking van het platform verstoren of schadelijke code uitvoeren. Dit kan leiden tot datalekken, verlies van controle over projecten en verstoring van bedrijfsprocessen.

    Versies 12.0 tot en met 19.2.2 van GitLab Enterprise Edition (EE) en Community Edition (CE) zijn kwetsbaar.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/meerdere-kwetsbaarheden-in-gitlab-enterprise-en-community-edition

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:1bd7ad7d-a0ac-4f08-8d76-1f5e76244344

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.